Ergebnis 1 bis 3 von 3

Thema: Ungültiges Anfrage-Token in Verbindung mit Cookie der gesetzt wird

  1. #1
    Contao-Nutzer
    Registriert seit
    12.04.2011.
    Ort
    München
    Beiträge
    59

    Standard Ungültiges Anfrage-Token in Verbindung mit Cookie der gesetzt wird

    Hallo zusammen,

    ich habe mit dem Haste-Bundle ein Formular gebaut. Auf der Seite, auf der das Formular ausgegeben wird, erscheint nach einiger Zeit (bzw. es kann sein, wenn der User auf der Seite einsteigt) ein Popup / Overlay (Overlay-Erweiterung von Erdmann & Freunde).
    Das Popup setzt einen Cookie.
    Das führt scheinbar dazu, dass Contao jetzt einen CSRF-Token erwartet, welcher nicht vorhanden ist, wenn das Formular versendet wird.

    Ich vermute, dass das hat etwas damit zu tun hat:

    https://github.com/contao/contao/issues/2820

    Gibt es eine Möglichkeit, die Deny-List dynamisch zu erweitern?

    Oder bin ich auf dem falschen Dampfer?

    Viele Grüße
    Flo
    Geändert von fl0rian (15.03.2023 um 21:42 Uhr)

  2. #2
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.094
    Partner-ID
    10107

    Standard

    Du kannst die allow list nutzen und so explizit steuern, welche Cookies zur Applikation durchgelassen werden sollen. Dann kommt das Popup aber immer.

    Davon abgesehen kannst du Feedback an die Entwickler des Popups geben, dass das vielleicht eher auf Basis von localStorage oder sessionStorage umgesetzt werden soll.
    » sponsor me via GitHub or PayPal or Revolut

  3. #3
    Contao-Nutzer
    Registriert seit
    12.04.2011.
    Ort
    München
    Beiträge
    59

    Standard

    Hallo Spooky,

    danke für den Tipp.
    Ich habe es aktuell etwas Quick & Dirty umgesetzt, indem ich mittels
    Code:
    disableRefererCheck: true
    die Token-Prüfung deaktiviert habe.
    Eine Dauerlösung ist das aber bestimmt nicht.

    Ich werde mal die Entwickler anschreiben.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •